特性
|
优势
|
易于使用和部署
|
- (express setup) 可通过web浏览器简化最初配置过程,无需再掌握更复杂的终端仿真程序和cli知识。
- 通过ieee 802.3af和思科准标准poe支持,可自动发现并检测思科准标准或ieee 802.3af端点,无需任何用户配置即可提供所需功率。
- 可自动安装配置和镜像更新:通过自动下载指定配置和镜像,简化大量交换机的管理
- 通过引导服务器对多个交换机进行dhcp自动配置,使交换机部署变得轻轻松松。
- 自动qos (auto qos) 可通过发出接口和全局交换机命令,检测cisco ip电话、对数据流进行分类并启用出口队列配置,从而简化ip语音 (voip) 网络的qos配置。
- 每个10/100端口均具有自动侦测功能,可检测相连设备的速率,将端口自动配置为10或100mbps运行,从而简化交换机在混合型10和100 mbps环境中的部署。
- 所有端口均具有自动协商功能,可自动选择半双工或全双工传输模式,从而优化带宽。
- 动态绑定协议 (dtp) 可帮助所有交换机端口实现动态trunk配置。
- 端口聚合协议(pagp)可自动创建cisco fast etherchannel? 组或gigabit etherchannel组,使之连接到另一台交换机、或服务器。
- 链路聚合控制协议 (lacp) 可为符合 ieee 802.3ad的设备创建以太网通道功能。此特性类似于 cisco etherchannel 技术和pagp。
- dhcp服务器可为在没有专用dhcp服务器的网络中分配ip地址,提供简便的部署选择。
- 为了确保交换机可以迅速地连接到网络,并可以利用最低限度的人为干预传输流量,闪存中存有一个缺省的配置。
- dhcp中继可使dhcp中继代理将dhcp请求广播到网络 dhcp服务器。
- 通过可在现场更换的sfp模块,可支持1000base-sx、1000base-lx/lh、1000base-zx、1000base-bx、100base-fx、100base-lx、100base-bx和粗波分复用 (cwdm) 物理接口,进而为交换机部署提供无与伦比的灵活性。
- 闪存中存储的默认配置可确保交换机能够快速连接到网络,并以最小用户干预传送数据流。
- 自动介质独立接口交叉(auto-mdix)可在铜缆端口安装了错误类型电缆(交叉电缆或直通电缆)时自动调整收发对。
- 时域反射计(tdr)可诊断和解决铜缆端口上的配线问题。
- 配置回退能够用任何保存的 cisco ios? software配置文件更换当前运行的配置。此功能可用于回复到以前的配置状态,也就是回退保存该配置文件以来所进行的任何配置更改。
- dhcp自动安装(引导主机dhcp)和自动镜像更新 (auto image update),可使交换机自动下载一份配置文件和ios镜像(未来)。
|
可管理性
|
卓越的可管理性
|
- cisco ios software cli支持可为所有思科和cisco catalyst台式交换机提供一个通用用户界面和命令集。
- ip服务水平协议(仅限响应者)可采用主动监控,以连续、可靠和可预测的方式生成数据流,从而实现对网络性能和健康状况的衡量。
- 用于安全性和qos的交换数据库管理器 (switching database manager) 模板,可使管理员根据具体部署要求,将内存分配轻松调节到所需特性。
- 可使用基于标准的802.1q标记,从任何端口创建vlan中继。
- 每台交换机可支持多达255个vlan,每台交换机可支持多达128个生成树实例。
- 可支持4k个vlan id。
- 语音vlan可将语音数据流保持在另外一个vlan上,从而简化电话安装,也使管理和故障排除变得更容易。
- 思科vtp可在所有交换机上支持动态vlan和动态中继配置。
- 针对ipv4的igmpv3侦听以及针对ipv6的mld v1和v2侦听,可实现客户端对组播流的快速连接和退出,并将带宽密集型视频数据流限制到仅限请求者。
- 远程span (rspan) 可使管理员从同一网络中任何其他交换机中,远程监控其他二层交换机网络中的端口。
- 针对高级业务管理、监控和分析,嵌入式远程监控 (rmon) 软件代理可支持四个rmon组(历史、统计数据、警报和事件)。
- 二层追踪路由可识别数据包从来源到目标所经由的物理路径,从而简化故障排除。
- 通过一个span端口可支持所有rmon组,其中还允许从一个网络分析器或rmon探测器,对一个端口或一组端口进行数据流监控。
- 域名系统解析 (dns) 可为ip地址解析提供用户自定义设备名称。
- 普通文件传送协议 (tftp) 可通过从集中位置进行下载,降低软件升级管理成本。
- 网络时间协议 (ntp) 可为所有内部网交换机提供准确而一致的时间戳。
- 每个端口均配备可显示端口状况的多功能发光二极管 (led) 指示灯;半双工和全双工模式;10base-t、100base-tx和1000base-t指示灯,以及系统交换机级状况led指示灯,再加上冗余电源设备,提供了全面、方便的视觉管理系统。
- 思科发现协议 (cisco discovery protocol) 版本1和2可帮助您实现网络管理工具的自动交换机发现,并与 cisco ip电话进行语音vlan信息的通信。
- 链路层发现协议(lldp)和lldp media extensions (lldp-med) 包括客户端位置信息。多个交换机可在多厂商网络中交换链路和设备信息。
- ipv6主机可提供ipv4/ipv6双堆叠、单播地址类型、icmpv6、ipv4上的aaaa dns查找、针对v6的ssh、ipv6邻居发现、cdp、telnet、tftp、snmp、http、https、追踪路由、针对v6的系统日志等基本ipv6管理。
|
cisco network assistant软件
|
- cisco network? assistant是免费提供的、基于windows的应用,可简化由多达250个用户组成的网络的管理。它可支持多种不同的cisco catalyst智能交换机。借助cisco network assistant,用户可以管理cisco catalyst交换机,并可启动思科集成多业务和cisco aironet? wlan接入点的设备管理器。
- ieee 802.1d生成树协议支持冗余的骨干网连接和无环路的网络,从而可以简化网络配置,提高容错性。
- 易于使用的图形界面可提供群集和堆叠的拓扑结构图和前面板视图。
- 配置向导只需用户输入几条信息,就能自动将交换机配置为以最优方式处理不同类型的数据流:语音、视频、组播和高优先级数据。
- 其中提供的安全性向导,可限制对应用、服务器和网络的非法访问。
- 通过一次点击升级步骤,用户只需轻点鼠标就能轻松升级 cisco catalyst交换机上的cisco ios软件。
- cisco network assistant可支持路由协议、acl和qos参数等多层特性配置。
- 多设备和多端口配置功能,使管理员能够同时配置多个交换机和端口上的特性,从而节省时间。
- 可由用户自定义的个性化界面,允许对轮询间隔时间、表格视图和其他设置进行修改。
- 警报通知可提供网络错误和警报阈值的自动化电子邮件通知。
|
思科快速安装 (cisco express setup)
|
- 快速安装 (express setup) 可通过web浏览器简化交换机的最初配置过程,无需再掌握终端仿真程序和cli知识。
- web界面可帮助技能较低的人员快速、简单地设置好交换机,从而降低部署成本。
|
ciscoworks支持
|
- ciscoworks网络管理软件可为每个端口和每个交换机提供管理功能,并为思科、交换机和集线器提供通用管理界面。
- 可支持snmpv1、v2c和v3以及telnet的界面,能实现全面带内管理,而基于cli的管理控制台则可提供详细带外管理。
- ciscoworks lan管理凯发k8国际首页登录的解决方案可支持cisco catalyst 2960 系列。
|
可用性和可扩展性
|
针对故障备份的卓越冗余设置
|
- 当检测到违规行为时,能识别ieee 802.1x语音的端口安全性将禁用违规数据vlan,而不影响同一交换机端口上的语音 vlan。
- ieee 802.1x准备就绪检查可确定在交换机上配置802.1x之前,相连终端主机的就绪状况。
- 思科uplinkfast和backbonefast技术有助于确保快速故障切换恢复,从而增强网络总体稳定性和可靠性。
- ieee 802.1w快速生成树协议,可提供独立于生成树计时器的快速生成树收敛,并可实现分布式处理。
- per-vlan rapid spanning tree plus (pvrst ) 可在每个 vlan生成树上实现快速生成树再收敛,而无需生成树实例整体重新收敛。
- cisco network assistant软件中实现的命令-交换机冗余,允许用户指定一个备用命令交换机,它可在主命令交换机发生故障时接替工作。
- 单向链路检测协议 (udld) 和主动udld可检测和禁用单向链路,从而避免生成树环路等问题。
- 交换机端口自动恢复(errdisable)可自动尝试重新启用因网络错误而被禁用的链路。
- 思科冗余电源系统 (cisco redundant power system 2300 – rps 2300) 支持,可为多达六个思科网络设备提供卓越的内置电源冗余性,从而改善容错性能并延长网络正常运行时间。
- 通过cisco gigabit etherchannel技术可实现高达8gbps的带宽聚合,通过cisco fast etherchannel技术则可实现高达800mbps的带宽聚合,进而在交换机之间,并为和每个服务器增强容错性能,并提供速度更高的聚合带宽。
- flex links可提供收敛时间为100毫秒的链路冗余性,而无需使用生成树协议。
- vlan flex links负载均衡,可同时利用两条链路进行不同 vlan的流量分配,从而提高网络吞吐量。
- 链路状态跟踪 (link state tracking),当与服务器或绑定可编程逻辑控制器 (plc) 网络接口卡 (nic) 适配器一起使用时,可在网络中实现第二层冗余性。
|
旨在优化带宽的集成 cisco ios 软件特性
|
- 端口级广播、组播和单播风暴控制,可防止发生故障的终端站出现总体系统性能的下降。
- 针对冗余骨干连接和无环路网络的ieee 802.1d生成树协议支持,可简化网络配置并改善容错性能。
- pvst 可在冗余链路上实现二层负载共享,从而高效利用冗余设计中内在的额外容量。
- ieee 802.1s多生成树协议,可按 vlan 实现生成树实例,从而在冗余链路上实现第二层负载共享。
- 出口约定速率 (ecr) 保证,可实现负载均衡和冗余性。
- 本地代理地址解析协议 (address resolution protocol – arp),通过与专用vlan 边缘一起工作,可最大限度减少广播并提高可用带宽。
- vlan1最小化,允许用户在任一vlan trunk链路上禁用 vlan1。
- vtp 修剪,可以只在到达目标设备所需的中继链路上对广播数据流进行泛洪,从而限制 vtp trunk线路上的带宽消耗。
- 互联网组管理协议 (igmp) 版本3侦听,可实现客户端对组播流的快速连接和退出,并将带宽密集型视频数据流限制到仅限请求者。
- igmp过滤功能,不将用户过滤出去,从而可实现组播身份验证,并限制每个端口可用的并发组播流的数目。
- 组播vlan注册 (mvr),可在组播vlan中连续发送组播流,同时将e流隔离在用户vlan之外,从而提高带宽和安全性。
|
思科网络助理软件
|
- 思科网络助理软件是一个基于windows的免费应用,可简化用户数目不超过250名的网络的管理。它支持范围广泛的cisco catalyst智能交换机。凭借思科网络助理,用户可以管理cisco catalyst交换机,并启动思科集成多业务和cisco aironet wlan接入点的设备管理器。
- 易于使用的图形化界面提供了集群和堆叠的拓扑图和前面板视图。
- 思科avvid(集成化语音、视频和数据架构)向导只需要用户输入少量信息,就可以自动地配置交换机,使其以最优的方式处理不同类型的流量:语音、视频、组播和高优先级数据。
- 它提供了一个安全向导,以限制未经授权的用户对于应用、服务器和网络的访问。
- 通过单击式升级,cisco catalyst交换机上的cisco ios软件升级只需点击鼠标即可完成。
- 经过扩展,思科cms软件目前包括多层功能配置,例如路由协议、acl和qos参数。
- 思科网络助理支持多层特性配置,如路由协议、acl和qos参数等。
- 多设备和多端口配置功能让管理员可以通过同时设置多个交换机和端口的特性,节约大量的时间。
- 针对用户定制的界面让用户可以更改思科轮询周期、表格视图和其他设置。
- 警报通知功能可以针对网络故障和警报阈值自动发出电子邮件通知。
|
qos与控制
|
高级qos
|
- 可根据来源和目标ip地址、来源和目标mac地址或第四层 tcp或udp端口号,采用对每个数据包进行标记和再分类的方式,实现标准802.1p cos和dscp字段分类。
- 所有端口均支持思科控制平面和数据平面qos acl,因此可确保基于每个数据包进行正确标记。
- 每个端口有四个出口队列,可实现对多达四种类型数据流的区别管理。
- srr调度功能,能够以智能方式为入口和出口队列提供服务,从而确保对数据包流的差分进行优先级排序。
- 加权队尾丢弃 (wtd) 功能,可在出现中断前避免入口队列和出口队列的拥塞。
- 严格优先级排队,可确保优先级最高的数据包能在所有其他数据流之前得到服务。
- 对高粒度化qos功能无性能影响。
|
精细化速率限制
|
- cisco cir功能,能以小至1mbps的步幅保证带宽。
- 速率限制是采用qos acl(ip acl或mac acl)、类和策略,根据来源和目标ip地址、来源和目标mac地址、四层tcp和udp信息,或这些字段的任意组合而实现的。
- 利用入口监管和出口整形,可以轻松管理上行链路上或来自终端站的上行和下行异步数据流。
- 对每个快速以太网或千兆以太网端口,可提供多达单个或64个聚合策略。
|
安全性
|
全网络安全性特性
|
- ieee 802.1x可提供基于端口的动态安全性,从而实现用户身份验证。
- 具有vlan分配功能的ieee 802.1x,可对某个特定用户实现动态vlan分配,无论该用户在何处连接。
- 具有语音vlan功能的ieee 802.1x,无论端口状态是合法还是非法,均可允许ip电话访问语音vlan。
- 我们提供的ieee 802.1x和端口安全性,可针对包括客户端地址在内的所有mac地址,对端口进行身份验证并对网络访问进行管理。
- 具有访客vlan功能的ieee 802.1x,允许没有802.1x客户端的访客在访客vlan上拥有有限网络访问权。
- 针对非802.1x客户端的web身份验证,允许非802.1x客户端使用基于ssl的浏览器进行身份验证。
- 针对语音的mac身份验证旁路(mac auth bypass – mab),允许没有802.1x补丁的第三方ip电话利用其mac地址进行身份验证。
- 针对第二层接口的基于端口的acl,允许在每个交换机端口上应用安全性策略。
- 单播mac过滤功能,可阻止对具有匹配mac地址的任何类型的数据包进行转发。
- 未知单播和组播端口阻塞功能,可对交换机尚不知道该如何转发的数据包进行过滤,从而实现严格控制。
- sshv2和snmpv3可在telnet和snmp会话期间对管理员数据流进行加密,从而实现性。sshv2和加密版本的snmpv3,因为美国的出口限制,都需要特殊加密软件镜像。
- 交换端口分析器 (span) 端口上的双向数据支持功能,可使cisco secure入侵检测系统 (ids) 在检测到入侵者时采取措施。
- tacacs 和radius身份验证可实现对交换机的集中控制,并禁止非法用户改动配置。
- mac地址通知功能,可向管理员告知网络上添加或删除的用户。
- dhcp侦听功能,可使管理员确保ip地址向mac地址的一致映射。此功能可用于阻止企图侵害dhcp绑定数据库的攻击,并对进入某个交换机端口的dhcp数据流的数量进行速率限制。
- dhcp接口跟踪(option 82)特性,可利用交换机端口 id来增大主机ip地址请求。
- 端口安全性功能,可根据mac地址确保对访问端口或中继端口的访问的安全性。
- 经过一段时间后,老化特性将从交换机中删除该mac地址,并使另一个设备连接到同一个端口。
- 可信边界 (trusted boundary) 提供的功能是,如果存在ip电话,则信任qos优先级设置;如果ip电话已被卸除,则禁用信任设置,从而阻止恶意用户改写网络中的进行优先级排序策略。
- 针对控制台访问的多级安全性,可阻止非法用户改动交换机配置。
- 用户可选地址学习模式,可简化配置过程并增强安全性。
- 当接收到bpdu时,bpdu guard可关闭生成树协议快速端口 (portfast) 所启用的接口,从而避免意外拓扑结构环路。
- 生成树根保护 (spanning-tree root guard – strg),可阻止不在网络管理员控制下的边缘设备成为生成树协议根节点。
- 能识别语音vlan的端口安全性和bpdu guard,可在发生安全性违规事件时,使语音vlan数据流不会中断。
- igmp过滤功能,不将用户过滤出去,从而可实现组播身份验证,并限制每个端口可用的并发组播流的数目。
- 通过实现vlan管理策略服务器 (vmps) 客户端功能,可支持动态vlan分配,从而实现向vlan分配端口的灵活性。动态vlan有助于实现ip地址的快速分配。
- cisco network assistant软件安全性向导,可简化用于限制用户对一台服务器乃至部分或全部网络的访问的安全性特性的部署。
- 最多可支持512个 (aces),分为两种情况:安全性(384个安全性acl 条目和128个qos策略),以及qos(128个安全性 acl条目和384个qos策略)。
|